滚动新闻 →
疑瓦斯外泄 雅典繁忙观光区剧烈爆炸3伤 如何让孩子理解边界感也是一种尊重 如何判断视频曝光是否合理 太平洋法属新喀里多尼亚岛 遭规模7强震侵袭 南京为什么多次成为中国都城 卧室没有自然光可以如何改善空间感 中国人为什么讲究“无酒不成席” 希腊爱琴海渡轮突发火警 29人全数安全撤离 长途旅行如何选择更舒服的住宿 强烈东北风暴逼近美东 逾4千万人恐受影响 香港大坑上演百年舞火龙 香火飞舞点亮中秋夜 本周末“丰收月”登场 与其他满月有何不同? 媒体揭川习闭门谈台湾 北京施压未得逞 川习会抗议声中落幕 五大核心分歧未解 车辆启动后排气管滴水到底正常不正常 西葫芦是宝有5大益处 这类人却要禁食 大陆中秋档史上最冷 国产新片预售惨淡 访美遇大面积抗议 习近平玩偶华府街头被暴打 川普授权乌产“爱国者”导弹 基辅持续遭袭 电池热失控到底是什么 欲盖弥彰 喉舌央视删除习访美多个镜头 家庭维修应该准备哪些紧急工具 联大聚焦中东局势 近80国声明谴责伊朗 川习会上达成部分贸易协议 伊朗问题川普强硬 传北京十八中引进山东教师 高中集体罢课 GPU 显存不够时为什么不能简单增加系统内存,CPU 内存和显存之间究竟有什么区别 川习会仅达成部分贸易协议 更大博弈持续 Google Cloud VM 自动重启怎么配置,服务器发生故障后如何提高恢复能力 SaaS 系统中的 tenant 到底是什么,理解这个概念才能真正看懂多租户 电脑待机正常,一运行游戏就重启,电源和显卡供电应该怎么检查 护士工作时突发脑出血 抢救10日死亡 工伤认定遇阻 Windows 11 电池充电到多少比较合适?日常使用中的几个实用习惯 枪杀华裔导师的中国博士生 因精神失常判无罪 PHP 项目出现 vendor 目录后意味着什么?Composer 自动加载机制详解 《史记》中的人物为什么像文学人物一样生动 《黄帝内经》为什么影响深远 前央视主持人董卿疑复出失败 节目单官宣后突然撤销 围棋中的“实地”应该如何理解 调查:55.9%消费者买月饼与家人分享 芬兰瑞典战机首次联手 拦截俄罗斯军机

朝鲜黑客冒充远程员工渗透美企 资助武器项目

发布时间: 2025-07-02 22:47:34    最后更新: 2025-07-02 22:47:34 阅读:16,099  约5 分钟阅读     

朝鲜黑客冒充远程员工渗透美企 资助武器项目
图片说明:示意图    图片来源:Public Domain(公有领域)


【中国观察2025年7月2日讯】

朝鲜利用全球远程办公浪潮,悄无声息地渗透超过百家美国企业,包括部分财富500强公司,通过伪造身份获取IT远程职位,不仅窃取公司机密数据,更将数百万美元工资秘密汇回平壤,用于发展核武器和导弹项目。这起精心策划的“隐身战”近日被美国司法部(DOJ)揭发,震惊全美。调查人员披露,该计划从2021年持续至2024年,策划者包括新泽西本土人员、在逃的中国和台湾籍协助者,以及数以百计的北韩“技术兵团”,所展现出的渗透技术、反侦察手段和资金运转手法,堪比一场没有硝烟的网络战争。

这不是科幻小说,而是北韩网络作战体系的真实写照。主谋之一王振星(Zhenxing “Danny” Wang)已被拘捕,面临串谋电汇欺诈、洗钱、身份盗窃等多项联邦指控。据称,该组织建立了假公司,伪造网站和银行账户,以便为北韩技术人员创造可信的“美国员工”身份。为避免暴露,这些人拒绝视频面试,通过遍布14州的“笔电农场”远程控制设备,掩盖IP地址,制造身在美国的假象。使用者甚至可切换键盘、视频与鼠标信号,以便伪装成“在美国的员工登录工作系统”。

更令人震惊的是,这种黑客就业计划不仅牟利超过500万美元,还造成多个美企关键数据泄漏。例如,一家加州AI军工企业的出口受控技术被盗,一家乔治亚区的区块链公司损失超过74万美元。总计至少300万美元用于法律、修复、合规等二次损失。更有甚者,被盗信息中包含军事相关数据,暴露国家安全风险。

在另一案中,四名北韩黑客使用马来西亚护照洗钱,从美国与塞尔维亚公司盗取了90万美元加密货币,并通过海外账户转移。这些资金最终被指用于支持朝鲜的武器研发。这些行动揭示了一个庞大的跨国犯罪网络——朝鲜用假身份,搭上远程工作这班“便车”,在数字世界中建立了自己的“黑色经济命脉”。

6月,FBI在21个地点展开突袭,查获137台笔记本、70个远程设备、21个相关域名,并冻结29个为朝鲜洗钱的账户。尽管收网行动力度空前,但司法部坦言,这不过是冰山一角。在2023年的另一案中,一名亚利桑那州女子曾协助北韩人员渗透约300家公司,其中不乏硅谷科技巨头与大型汽车制造商。另有田纳西州男子帮助北韩人伪装成美国公民。司法部警告称:“来自朝鲜的网络渗透,是明确而现实的威胁。”

这起案件不仅是国家安全事件,也是对全球远程雇佣制度的一记警钟。在疫情后形成的新常态下,许多公司急于扩张线上人力资源,忽视了最基本的身份验证。拒绝视频面试、提交虚假文档等明显“红旗”被频繁忽略,反映出美企在网络身份安全与合规审核上的结构性漏洞。而这些漏洞,正好被平壤高效利用。在这场看不见硝烟的对抗中,朝鲜不是在编故事,而是在精密编织一个跨国间谍网络,依靠远程键盘输入,打通通往核武资金的大门。

朝鲜政府长期以来依赖“影子网络”规避国际制裁。此次事件再度揭示其网络军队已非传统间谍或骇客可比,而是一支能流动、能变形、能快速嵌入全球数字劳动市场的“国家编制团队”。

更值得警觉的是,北韩并非唯一可能在这样操作的政权。在地缘冲突升温、全球经济碎片化的当下,还有多少其他被制裁国家,是否也在利用“远程工作”这个西方发明的制度空隙?而美国的公司是否还会继续将身份审核交给自动化筛选系统,忽略肉眼可辨的“高危特征”?

川普阵营保守派对这一事件的警觉并非杞人忧天。这场渗透说明了几个关键问题:第一,国家安全不仅在边境和军火库,更在Zoom会议和Slack频道之间;第二,盲信全球化,尤其是虚拟劳工市场的开放性,没有边界也就没有门槛,为敌对势力创造了极佳入口;第三,美国企业过度依赖“效率”指标,忽略了“信任验证”的本质。

我们不反对全球合作,也不拒绝科技便利,但我们必须在关键时刻意识到:不是每一个发简历的人都怀有好意。自由市场不等于开放边界,数字契约也不能代替国家忠诚。

北韩渗透美企的事件,让我们清楚看到一个趋势:战争的战场已经从战壕,移到了WiFi。下一场冲突,不需要导弹,只需一段代码。美国需要的,不仅是抓住几个“Danny Wang”,还要重新构建远程工作世界中的身份信任、技术管控与国家安全之间的三角关系。这不只是为了打击朝鲜,而是为了守住美国每一个公司的后台、数据库和未来。

喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道 ›
★ 我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP